Documente Academic
Documente Profesional
Documente Cultură
Hacemos de cuenta que tenemos dos ISP esta regla puede ser aplicada a la cantidad de WAN
que queramos poner ya que trabaja por lista.
Hagamos de cuenta que usamos para nuestros terminales de trabajo las direcciones de ip de la
red 192.168.100.0/24. Las direcciones de IP son asignadas así:
Todos los terminales de trabajo tienen la configuración IP con la dirección de IP del grupo
relevante, ellos todos tienen la red submascara 255.255.255.0, y 192.168.100.254 es la puerta
de enlace.
Ahora, cuando tenemos terminales de trabajo divididos en grupos, podemos referirnos a ellos
usando la dirección subnet:
Group A es 192.168.100.0/25, p. ej., se dirige 192.168.100.0-127
Group B es 192.168.100.128/25, p. ej., se dirige 192.168.100.128-255
¡Si usted no entiende esto, toma el curso de Básico TCP/IP, o, busque algunos recursos sobre
sub-redes sobre el Internet!
Tenemos que añadir dos reglas de IP Firewall Mangle de marcar los paquetes originados por
el Group A y para el Group B
Esto es una práctica buena para añadir un comentario también. Sus reglas de firewall podrían
ser interesantes para alguien más y para usted también pasado algún tiempo.
Después, nosotros deberíamos especificar dos rutas por defecto (la destinación
0.0.0.0/0) routing marks y gateways apropiados
¡Esto no va a funcionar, a no ser que usted haga masquerading en LAN! El modo más simple
de hacerlo es añadiendo una regla de NAT para Src. 192.168.100.0/24 y Action masquerade:
¡Pruebe el sistema haciendo un tracer a alguna dirección de IP sobre el Internet!
1 2 ms 2 ms 2 ms 192.168.100.254
2 10 ms 4 ms 3 ms 10.1.0.1
1 2 ms 2 ms 2 ms 192.168.100.254
2 10 ms 4 ms 3 ms 10.5.8.1